Twitter的盗号事故(前情提要:网页链接)…

Twitter的盗号事故(前情提要:网页链接)还在发酵,的确是疑云重重,目前还是纽时做的调查报告是最全面的:

– 在Discord的聊天板上暴露出4名黑客和本次事故有直接关联,主谋的ID是Kirk,他甚至公开演示了自己进入Twitter控制后台的界面;

– Kirk最开始说自己是就职于Twitter的内鬼,但这很快被证明为是一个谎言,因为他的作为实在是太肆无忌惮了;

– 在零散的线索里,有一条指向Kirk实现手段的证据是,他混进了Twitter内部的Slack工作群,然后有Twitter员工在群里聊天时把访问口令等敏感信息随口泄露了出来,也被Kirk记住了;

– 盗取那串名人账号之前,Kirk的生财之道是出售稀有的Twitter号,你可以理解为QQ靓号的生意,像是@ y、@ w这样的短号时常被他盗下来转手卖给其他人;

– Kirk作为上家,发展了几个同为黑客的下家,让他们帮着兜售自己的服务,并给出不菲的成交佣金,也许是虚荣心作祟,或者心知这个事情做不了太久,Kirk决定干一票大的;

– 东窗事发之后,Kirk带着18万美元人间蒸发,他的下线觉得事情闹大了可能不太妙,于是接受媒体采访把Kirk卖了出来,他们也对Kirk感到不值,这个漏洞本来可以公开谋划更大的好处,但是急于求成的Kirk只赚了20个比特币,太短视了。

– Kirk的身份侧写是20岁的男性,住在美国西海岸,有些自恋。

来自阑夕的新浪微博